Microsoft objavio Fix It za 0-day ranjivost u Internet Explorer 8

Vesti, 09.05.2013, 10:34 AM

Microsoft objavio Fix It za 0-day ranjivost u Internet Explorer 8

Microsoft je objavio privremeno rešenje za ranjivost u Internet Explorer 8 koja je nedavno otkrivena. Fix It koji je objavio Microsoft treba da zaštiti korisnike OS Windows XP i druge Microsoft-ove korisnike koji nisu u mogućnosti da nadograde browser i zamene ranjivošću pogođeni IE 8 novijom verzijom browser-a.

Fix It, koji treba da posluži za zaštitu korisnicima do objavljivanja sveobuhvatnijeg rešenja, koje Microsoft-ovi inženjeri u ovom trenutku proveravaju, štiti od napada na ranjivost u IE 8 koja omogućava napadačima izvršenje proizvoljnog koda i instaliranje malvera.

Exploit-i, koje su napadači koristili u napadima na posetioce web sajta američkog ministarstva rada, uglavnom zaposlene u američkim federalnim agencijama koji učestvuju u razvoju nukelarnog oružja za potrebe ministarstva energetike, ne funkcionišu protiv verzija 6, 7, 9 i 10 Microsoft-ovog browser-a. Određene stranice sajta preusmeravale su posetioce na niz posrednih adresa na kojima je korišćena ranjivost. Na još najmanje devet drugih sajtova događalo se isto. Kompromitovani računari posetilaca ovih sajtova zaraženi su backdoor Trojancem „Poison Ivy“.

Korisnici IE 8 koji su u mogućnosti da nadograde browser, najbolje bi bilo da to urade što pre i zamene ovu verziju verzijama 9 ili 10. Oni koji iz nekog razloga to ne mogu da urade, treba da preuzmu i instaliraju Fix It.

Ukoliko niste sigurni koju verziju browser-a koristite, to možete proveriti pritiskom na tastere Alt i H i potom kliknuti na "About Internet Explorer".


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje